commercetools / commercetools/nodejs
CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
オープン
- 主要言語
- JavaScript
- スター
- 77
- フォーク
- 70
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
There is a CVE vulnerability identified in the dependencies for the package: @commercetools/personal-data-erasure
Details:
CVE: 2021-23440
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1
https://nvd.nist.gov/vuln/detail/CVE-2021-23440
コントリビューションガイド
調査の方向性
まず、@commercetools/personal-data-erasure の依存関係の宣言を見つけ、set-value がどのように解決されるかを確認します。依存関係ツリーまたは監査出力で CVE-2021-23440 を確認します。影響を受ける set-value のバージョンがインストールされておらず、パッケージが引き続き使用可能であれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- javascript, nodejs
- 領域
- security
- issue の種類
- バグ
- 難易度
- 2/5
- 見積もり時間
- 1〜3時間
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 35/100